Хакери використали ШІ-агента Cursor від SpaceX, щоб зламати сім компаній

Хакерське угруповання Aur0ra зламало ресурси семи компаній із різних країн за допомогою ШІ-сервісу для програмістів Cursor, який нещодавно придбала SpaceX. Про це повідомляє Reuters із посиланням на звіти компаній із кібербезпеки Gambit Security та CloudSek.

Інцидент свідчить, що розробники ШІ опинилися в постійних перегонах зі зловмисниками, які намагаються обійти вбудовані засоби захисту. Gambit Security виявила шкідливу кампанію після того, як угруповання Aur0ra ненавмисно залишило свій сервер у відкритому доступі в інтернеті. Завдяки цьому експерти змогли проаналізувати 28 сеансів листування одного або кількох хакерів із ШІ-агентами Cursor — журнали охоплюють період з 8 квітня по 21 травня 2026 року.

- Реклама -

Зловмисники переконували ШІ-агента виконувати шкідливі операції, стверджуючи, що йдеться про симуляцію чи тестове середовище. У такий спосіб вони домоглися виконання кількох сотень операцій. Серед них — крадіжка облікових даних і перехоплення акаунтів.

Аналіз даних на сервері дав змогу експертам CloudSek встановити щонайменше 20 жертв Aur0ra. З’ясувати, скільки з них зазнали атаки саме за допомогою ШІ, не вдалося. Серед постраждалих — бельгійський виробник побутової хімії Christeyns, німецький виробник гаражних воріт Teckentrup і шотландське агентство з інспектування вертолітних майданчиків Helideck Certification Agency. Також у списку жертв — аргентинський фармацевтичний дистриб’ютор, італійський виробник і компанія Bayou Title, яка позиціює себе як найбільший страховик прав на нерухомість у Луїзіані.

Підписуйтесь на Mediasat у Telegram: тут найцікавіші новини ТБ та телекому

Журнали листування показують, як хакери давали ШІ-агенту короткі команди. Той у типовій для чат-бота манері пропонував поради. Виявивши вразливий хост у мережі Teckentrup, Cursor порадив зловмисникам відомий шкідливий інструмент для злому. Він же повідомив, що шанси на успіх дуже високі. Наскільки саме Cursor допоміг у зломі, встановити не вдалося. За версією експертів Gambit, самим агентом керувала ШІ-модель Anthropic Claude Sonnet 4.5.

У Gambit підкреслили, що ШІ-агент дав хакерам певну перевагу, автоматизувавши їхню роботу. За оцінкою компанії, зловмисники діяли на 30–50% швидше, ніж якби виконували всі дії вручну. Cursor кілька разів відмовлявся виконувати запити, називаючи їх шкідливими або незаконними. Проте хакери щоразу обходили відмови, наполягаючи, що дії відбуваються в тестовому середовищі. Кількість подібних інцидентів зростатиме, вважають експерти з кібербезпеки.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

- Реклама -

Читайте також

Дирижабль Sceye пролетів з США до Японії й назад, роздаючи мобільний інтернет

Платформа Sceye 13 днів летіла до Японії на висоті 20 км, працюючи як стільникова вежа для мережі SoftBank. Один такий апарат замінить до 500 наземних веж.

Американська TrustPoint замовила 40 супутників для власної альтернативи GPS

TrustPoint будує навігаційну систему з 40 супутників, яка має працювати, коли GPS глушать або підміняють. Розробник обіцяє потужніший сигнал з низької орбіти.

«Київстар» запропонував YouTube Premium Lite дешевше, ніж напряму від YouTube

«Київстар» пропонує YouTube Premium Lite за 85 грн на місяць — на 14 грн дешевше, ніж напряму від YouTube. Перший місяць для нових користувачів безкоштовний.

Польща розпочала роботу над створенням власного аналога Starlink

Дональд Туск оголосив про початок робіт над польським аналогом Starlink. Першим кроком стала угода PGZ та ICEYE про військову супутникову систему MILSATCOM.

SWEET.TV розпочав зйомки нового сезону «Танцюють всі»

SWEET.TV розпочав зйомки нового сезону «Танцюють всі» у Києві. Шоу повертається після понад 10 років паузи, ведучими стали Даша Квіткова та Роман Міщеряков.